Schulungsübersicht

Einführung in Cisco ISE

  • Verständnis der Netzwerkzugangskontrolle (NAC)
  • Überblick über Cisco ISE
  • Die Rolle von Cisco ISE in der Netzwerksicherheit

Cisco ISE-Implementierung

  • Bereitstellungsmodi
  • Hardware- und Softwareanforderungen
  • Erstkonfiguration und Einrichtung
  • Integration mit Netzwerkgeräten

Authentifizierung mit Cisco ISE

  • Authentifizierungsmethoden und -protokolle
  • Konfigurieren der 802.1X-Authentifizierung
  • MAC-Authentifizierungsumgehung (MAB)
  • Web-Authentifizierung
  • EAP-TLS und zertifikatsbasierte Authentifizierung

Autorisierung und Access Kontrolle

  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Richtlinien und Richtliniensätze
  • Durchsetzungsprofile
  • Autorisierungsregeln und -bedingungen
  • Access Kontrolllisten (ACLs)

Netzwerk-Profilierung

  • Geräteprofilierung und Attribute
  • Erstellen von Profilierungsrichtlinien
  • Dynamische VLAN-Zuweisung
  • Berichte und Dashboards zur Profilerstellung

Bewertung von Endpunktkonformität und -haltung

  • Konfigurieren von Sicherheitsrichtlinien
  • Abhilfemaßnahmen
  • Module zur Einhaltung der Vorschriften
  • Überwachung der Einhaltung

Verwendung des Gastzugangs mit Cisco ISE

  • Gästeservices und Portale
  • Richtlinien für den Gastzugang
  • Anpassen von Gästeportalen
  • Selbstbedienungs-Gästemanagement

Hohe Verfügbarkeit und Redundanz

  • ISE-Bereitstellungsmodi für hohe Verfügbarkeit
  • Ausfallsicherung und Lastausgleich
  • Sicherung und Wiederherstellung

Überwachung und Berichterstattung

  • Protokollierung und Ereignisanzeige
  • Überwachung in Echtzeit
  • Berichterstattung und Erstellung benutzerdefinierter Berichte
  • Warnungen und Benachrichtigungen

Fehlersuche Cisco ISE

  • Tools und Techniken zur Fehlerbehebung
  • Allgemeine Probleme und Lösungen
  • Fehlersuche und Protokollierung

Bewährte Praktiken und Sicherheitsüberlegungen

  • Sicherheitshärtung von Cisco ISE
  • Überlegungen zur Einhaltung von Vorschriften und Bestimmungen
  • Scala Flexibilität und Leistungsoptimierung

Integration mit anderen Cisco Sicherheitslösungen

  • Integration mit Cisco ASA
  • Integration mit Cisco AnyConnect VPN
  • Integration mit Cisco Stealthwatch

Cisco ISE-Upgrades und Wartung

  • Software-Upgrades
  • Patch-Verwaltung
  • Bewährte Praktiken für die laufende Wartung

Zusammenfassung und nächste Schritte

Voraussetzungen

    Grundlegendes Verständnis von Netzwerkkonzepten und Sicherheitsgrundlagen

Publikum

    Netzwerkadministratoren IT-Sicherheitsexperten
 28 Stunden

Teilnehmerzahl



Preis je Teilnehmer

Erfahrungsberichte (4)

Kombinierte Kurse

Cisco CCNA Syllabus in 5 Days

35 Stunden

Cisco ASA/Pix Operation

28 Stunden

SIP protocol in VoIP

21 Stunden

Verwandte Kategorien